企业安全之利器 配置入侵检测系统OSSEC企业安全分享!

企业安全之利器 配置入侵检测系统OSSEC
 OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。

企业安全之利器 配置入侵检测系统OSSEC


 OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。

今天我们学习一下入侵检测系统OSSEC的配置。

OSSEC的难点就在于其配置复杂,但也造就了OSSEC企业安全利器的地位。接下来就要对OSSEC服务器端,客户端进行配置了。

OSSEC服务器端配置

在成功安装后,根据提示我们来到下面界面:

运用manage_agents工具,出现如下界面:

企业安全之利器 配置入侵检测系统OSSEC

1) Add an agent

2) Extract key for an agent

3) List already added agents

4) Remove an agent

5) Quit

根据需求,输入A,并输入相关信息:

企业安全之利器 配置入侵检测系统OSSEC

Name of Agent: (ubuntu_machine)

IP address: (192.168.1.11)

ID of agent: (001)

然后,输入L我们就能看到OSSEC已有列表,如图:

企业安全之利器 配置入侵检测系统OSSEC

然后程序会重新进入到第一次的界面,如下,我们导出刚才添加的那个agent的key,用于后面的客户端连接到服务端:

企业安全之利器 配置入侵检测系统OSSEC

然后输入回车键就能运行OSSEC服务端了。

www.dengb.comtruehttps://www.dengb.com/qyaq/1047041.htmlTechArticle企业安全之利器 配置入侵检测系统OSSEC OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策…

—-想了解更多的企业安全相关处理怎么解决关注<计算机技术网(www.ctvol.com)!!>

本文来自网络收集,不代表计算机技术网立场,如涉及侵权请联系管理员删除。

ctvol管理联系方式QQ:251552304

本文章地址:https://www.ctvol.com/webstt/esecurity/100474.html

(0)
上一篇 2020年4月26日
下一篇 2020年4月26日

精彩推荐